연합 사용자가 StorageGRID에 로그인할 수 있는지 확인합니다
싱글 사인온(SSO)을 활성화하기 전에, 최소 한 명의 페더레이션 사용자가 기존 테넌트 계정에 대해 Grid Manager와 Tenant Manager에 로그인할 수 있는지 확인해야 합니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
"특정 액세스 권한"이(가) 있습니다.
-
이미 ID 페더레이션을 구성했습니다.
-
기존 테넌트 계정이 있는 경우, 어떤 테넌트도 자체 ID 소스를 사용하고 있지 않은지 확인하십시오.
SSO를 활성화하면 테넌트 관리자에 구성된 ID 소스가 그리드 관리자에 구성된 ID 소스로 재정의됩니다. 테넌트의 ID 소스에 속한 사용자는 그리드 관리자 ID 소스에 계정이 없는 경우 더 이상 로그인할 수 없습니다. -
각 테넌트 계정에 대해 Tenant Manager에 로그인하십시오.
-
액세스 관리 > *ID 페더레이션*을 선택합니다.
-
ID 페더레이션 사용 확인란이 선택되어 있지 않은지 확인하십시오.
-
그렇다면 이 테넌트 계정에 사용 중인 페더레이션 그룹이 더 이상 필요하지 않은지 확인하고 확인란을 선택 해제한 다음 *저장*을 선택하십시오.
-
-
페더레이션 사용자가 Grid Manager에 액세스할 수 있는지 확인합니다.
-
그리드 관리자에서 구성 > 액세스 제어 > *관리자 그룹*을 선택합니다.
-
Active Directory ID 소스에서 하나 이상의 페더레이션 그룹을 가져왔고 해당 그룹에 루트 액세스 권한이 할당되었는지 확인하십시오.
-
로그아웃합니다.
-
연합 그룹의 사용자로 그리드 관리자에 다시 로그인할 수 있는지 확인하십시오.
-
-
기존 테넌트 계정이 있는 경우, 루트 액세스 권한이 있는 페더레이션 사용자가 로그인할 수 있는지 확인하십시오.
-
그리드 관리자에서 *테넌트*를 선택합니다.
-
테넌트 계정을 선택하고 작업 > *편집*을 선택합니다.
-
세부 정보 입력 탭에서 *계속*을 선택합니다.
-
자체 ID 소스 사용 확인란이 선택되어 있으면 선택을 해제하고 *저장*을 선택하십시오.
테넌트 페이지가 나타납니다.
-
테넌트 계정을 선택하고 *로그인*을 선택한 다음 로컬 루트 사용자로 테넌트 계정에 로그인합니다.
-
테넌트 관리자에서 액세스 관리 > *그룹*을 선택합니다.
-
그리드 관리자의 페더레이션 그룹 중 하나 이상에 이 테넌트에 대한 루트 액세스 권한이 할당되어 있는지 확인합니다.
-
로그아웃합니다.
-
테넌트 연합 그룹의 사용자로 테넌트에 다시 로그인할 수 있는지 확인하십시오.
-